分享文章
黑客展示一种伪造摄像头方式可以成功绕过Windows Hello认证
黑客们已经证明,他们能够通过使用假的USB摄像头绕过Windows Hello的安全设定,该摄像头主要传输捕获的目标的红外线图片,而Windows Hello似乎很乐意接受它。问题似乎是出在Windows Hello愿意接受任何具有红外功能的摄像头作为Windows Hello摄像头,使黑客能够向PC提供一个经过操纵而不是真实的数据。

此外,事实证明,黑客只需向PC发送两帧 - 一帧是目标的真实红外捕捉数据,另一帧是空白黑帧,第二帧是用来欺骗Windows Hello的有效性验证的。
CyberArk实验室说,红外图像可以由特殊的远距离红外相机或偷偷放在目标环境中的相机捕获,如电梯。

微软已经在CVE-2021-34466号公告中承认了这个漏洞,并提供了Windows Hello签到安全增强作为缓解措施。这只允许作为原始设备制造商的加密信任链一部分的Windows Hello摄像头被用作数据源,但CyberArk同时又注意到并非所有设备都支持这一功能。
阅读漏洞分析原文了解更多:
https://www.cyberark.com/resources/threat-research-blog/bypassing-windows-hello-without-masks-or-plastic-surgery

[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 习近平视察福建舰 7904117
- 2 西安市委书记方红卫被查 7809165
- 3 中方:中国核力量与美俄不在同一量级 7712493
- 4 50秒带你上乌镇摸摸“未来” 7619213
- 5 1.8元打车?“网约公交车”来了 7519710
- 6 这种羽绒服穿得越久危害越大 7427668
- 7 净网:虚假摆拍直播绑架 4人被行拘 7329544
- 8 中国最好吃的羊肉都在这张地图里 7231597
- 9 荒野求生女选手“冷美人”熬走80人 7135927
- 10 福建舰入列意味着什么 7044466


![河豚抚子#少女写真# 学生妹抚[开学季][开学季]](https://imgs.knowsafe.com:8087/img/aideep/2023/3/21/5f379ac444b5cf68083ba3a3f3fa6cb4.jpg?w=204)




何然
